Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   vBulletin 3.5.4 (https://forum.antichat.xyz/showthread.php?t=21417)

Elenberg 06.07.2006 15:38

vBulletin 3.6.0 Beta 2
 
Прошарил гугл вдоль и поперек
и не нашол ни какой уязвимости vBulletin Version 3.5.4
неужели это почти идеальный форум? :confused:

Просьба отписать про найденые уязвимости в этой теме :)

Utochka 06.07.2006 15:49

версия новая, публичных багов нет.

Tem 06.07.2006 15:56

Кто это сказал КСС есть.

Utochka 06.07.2006 16:44

Цитата:

Кто это сказал КСС есть.
ну разве только Xss

Elenberg 06.07.2006 16:56

если пока кроме xss нечиго не нашли это не означает что ничего нет

А нужно поискать потому что уже много где используют :p

Elenberg 06.07.2006 22:28

интересно
 
а можно как то зделать такоеже

_http://forum.orgius.ru/profile.php?mode=viewprofile&u=37

на vBulletin Version 3.5.4 :D

Utochka 07.07.2006 17:09

VBulletin 3.5.4 Exploit:
www.vicitimsite.com/forumpath/install/upgrade_301.php?step=

Видео:

http://rapidshare.de/files/25032471/vbulletinhackby_www.pldsoft.com.rar.html

LordNet 07.07.2006 17:47

Не могу понять как в VBulletin 3.5.4 хеши пробрутить.
В VBulletin 3.5.4 соль есть?

max_pain89 07.07.2006 18:03

Цитата:

Сообщение от LordNet
Не могу понять как в VBulletin 3.5.4 хеши пробрутить.
В VBulletin 3.5.4 соль есть?

есть

ЗЫ ждем 3,6,0 вот там баги искать и будем

LordNet 07.07.2006 18:05

2 max_pain89
Скажи плз в краций где что взять что бы хешь про брутить.

SanyaX 07.07.2006 18:25

Цитата:

Сообщение от NeX
VBulletin 3.5.4 Exploit:
www.vicitimsite.com/forumpath/install/upgrade_301.php?step=

Видео:

http://rapidshare.de/files/25032471/vbulletinhackby_www.pldsoft.com.rar.html

Вижу только проснулся. баг давно был уже. Но в паблике не видел не где.

Elenberg 08.07.2006 02:36

про этот баг знли наверно уже давно потому что почти ни где не работает. :(
Может ище что-то есть? ;)
Подкидывайте не стисняйтесь, посмотрим, оценим. :d

CCHQ 08.07.2006 21:13

Зделал всё как тут Видео:

http://rapidshare.de/files/25032471/vbulletinhackby_www.pldsoft.com.rar.html
а вот как брутит непонал в какой форме прочетал про соль и хеш но недаганаю

Tem 08.07.2006 21:45

Проверил 30 мин по гуглу, из 10 форумов, 8 форумов думп сделал.

Dark Angel 09.07.2006 05:19

блин а я два часа просидел за ним и у меня всё время вотета песня вылетала!!!
-http://img66.imageshack.us/img66/4172/vb5ul.gif просит номер ползевателя или чтота такое!!как от етого избавится???

SanyaX 09.07.2006 07:54

Бага уже не актуально. Можно забыть про неё она старая.

Dark Angel 10.07.2006 01:26

а ну тогда понятна!!

MegaZLO 10.07.2006 11:56

даите плиз ссылочку на видео, на рапиде уже удалено =(
в ллокале юзаю 3,5,4 нехоца чтобы попортили =))

CaH9 12.07.2006 14:22

скиньте на мыло видео плиз

karayl@mail.ru

CCHQ 13.07.2006 14:07

Ребата как брутит хеш в пасвордпро мд5 сол пасс мд5 иле в Sql иле мд5
илижы какоита другой подзкажыте

bul.666 13.07.2006 14:16

Тебе нужен сам принцип работы брутера хешей?

CCHQ 14.07.2006 01:07

не мне нада знать как их брутить хешы каторае я вытасчил

j0nathan 14.07.2006 05:57

Всмысле? Тебе его разшифровать нужно или что ??

CCHQ 14.07.2006 07:25

не рашыфровывыть мне ненада ничиво проста абеснити как вы делаите рашыффровку
хешей из vBulletin 3.0,1

Inferno 14.07.2006 10:23

Последний вариант в пасвор про.

j0nathan 14.07.2006 11:59

Ну для этого есть программа каторая разшифровывает мд5 хэши можно взять её на нсд.ру но тебе нужны будут наверно словарики лучше тут оставь разшифруем

CCHQ 14.07.2006 17:33

А где можна словарики взать а то я был на пару саитав 250 мв есть
Цитата:

e192610a0a6ff7c25a7f72d16b8d7eb4
2679ad8de076ef788411668df644e760
4fad102e4a316c11b8b1cf0a3dee71c5
4021fff15e077374f2064bc9bc34e93f
6641df675efd4492e269509ce2731343
be08d81af9f37f44e508565af7a220c0
[mod]
>> лучше тут оставь разшифруем

Для этого есть подраздел, а здесь не надо.
[/mod]

TANZWUT 14.07.2006 17:51

если я неошибаюсь то в булке хэши солёные (ес енеправ - поправьте), качай с инсайдпро последнюю версию проги, в гугл посылать тебя неохота, но придёца - за словариками.. а дальше барабан в руки и т.д.

Loading 18.07.2006 23:53

Э-э-э а видео уже нет на рапиде, вышли на мыло пожалуйста goodbdb@list.ru

LoneWolf666 24.07.2006 14:05

НАРОД. Бага с виктимсайт НЕ РАБОТАЕТ ТЕПЕРЬ на форумах 3.5.4.
И чё там в видео смотреть? Надо быть лолегом чтобы НЕ СМОЧЬ заюзать этот баг...
Тонкий намёк... пробуйте форумы 3.0.1 . Гыгыгыгыгыг.
Думаете что такой галимый баг не работает на сурьёзных форумаъх? Ничего подобного. Я очень много баз сдампил... две из них - с больших муз. порталов по 6 с лишним тыс. юзверей. И, внимание, одна на 30 тыс юзверей.


Гуглите и вам воздастся. (с) NaZg
Запрос - Powered by

Loading 26.07.2006 00:20

У меня есть база но где там соль незнаю подскажите.

Elenberg 01.08.2006 20:49

обновление
 
Всем привет помнится ктото писал в теме что типа ждем версии 3.6.0 Beta 2 :D

Ну так вот хочу обрадывать такая версия уже сущиствует и много форумов уже проапдейтились.
прозьба вот какая нужно солёные хешики декодирывать подскажыте как плизз. :confused:

Ну и если ктото знает дырочки в новой версии то не стисняемся пишем. :rolleyes:

P.S. заранее благодарен за помощь.

em00s7 01.08.2006 20:50

Loading кинь строчку из базы полностью....

em00s7 01.08.2006 20:51

Elenberg кидай свой хеш и соль....

Elenberg 01.08.2006 21:22

Код HTML:

e7118f5d30a18f228b5992fac65d388c
Код HTML:

f3515e5777438876e07a5b83eddb5d16
a самой соли у мну нет :(

em00s7 01.08.2006 21:24

Elenberg без соли не как... кинь строчку из базы полностью и тебе покажу где соль....

Elenberg 01.08.2006 21:33

INSERT INTO user VALUES(\'2\',\'6\',\'10\',\'0\',\'alec\',\'f3515e5 777438876e07a5b83eddb5d16\',\'2006-07-28\',\'alec@mv.ru\',\'0\',\'\',\'\',\'\',\'\',\'\' ,\'0\',\'Просто удав\',\'1\',\'1107345600\',\'0\',\'1154443769 \',\'1154446334\',\'1153872240\',\'392\',\'13\',\' 5\',\'3\',\'0\',\'0\',\'0\',\'2774\',\'\',\'0000-00-00\',\'40\',\'2\',\'213.242.62.45\',\'0\',\'0\',\' \',\'0\',\'0\',\'-1\',\'20\',\'0\',\'^iq\',\'0\',\'0\',\'\',\'\',\'0 \',\'315765\',\'0\',\'0\',\'0\',\'0\',\'\');

ЗАРАНИЕ СПАСИБО

Loading 01.08.2006 22:48

\"6\"|\"2\"|\"\"|\"0\"|\"TESTer\"|\"71bed998afe731 fc280a130711e21fdd\"|\"2006-07-05\"|\"lox@lox.ru\"|\"0\"|\"\"|\"\"|\"\"|\"\"|\"\" |\"\"|\"\"|\"1\"|\"0\"|\"<font color=\\\"red\\\"><b><i>Главный Тестер</i></b></font>\"|\"1\"|\"1152098100\"|\"-1\"|\"1152737583\"|\"1152737583\"|\"1152105471\"|\ "0\"|\"20\"|\"5\"|\"0\"|\"0\"|\"0\"|\"0\"|\"0\"|\" 3159\"|\"\"|\"0000-00-00\"|\"-1\"|\"-1\"|\"\"|\"0\"|\"0\"|\"0\"|\"2\"|\"-1\"|\"0\"|\"0\"|\"U0j\"|\"0\"|\"0\"|\"0\"

Вот строчка из базы.

limpompo 02.08.2006 13:21

=> Loading

==========
hash - 71bed998afe731fc280a130711e21fdd
salt - U0j
==========

KruGoZor 19.11.2006 16:33

Ребяты я лама у меня почему то грузитья фаил upgrade_300b3.php
после нажатия на кнопку дамп базы.
обьясните чё я не так делаю??(((
заранее благодарен


Время: 16:56